
PyIris ist ein modulares Toolkit für Remote-Access-Trojaner, geschrieben in Python, das auf Windows- und Linux-Systeme abzielt.
Das PyIris-Projekt ist ein modulares Remote-Access-Trojaner-Toolkit, das vollständig in Python geschrieben ist. Es ermöglicht Benutzern, dynamisch Remote-Access-Trojaner-Payloads zu erstellen, zu generieren und zu codieren/verschlüsseln, um andere kompromittierte Hosts fernzusteuern.



Klone zuerst dieses Repository (stelle sicher, dass Git installiert ist), wechsle in das Hauptverzeichnis.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
Installiere als nächstes die restlichen erforderlichen Module mit pip3. Installiere nur Module aus der Datei setup/windows/requirements.txt, da dieser Abschnitt für die Ausführung der Windows-Edition von PyIris gedacht ist.
pip3 install -r setup/windows/requirements.txt
Wenn du PyIris.py im Hauptverzeichnis zum ersten Mal ausführst, solltest du mit der Option begrüßt werden, einen Schlüssel zu generieren. Das zeigt an, dass alles korrekt installiert wurde.
Klone zuerst dieses Repository (stelle sicher, dass Git installiert ist), wechsle in das Hauptverzeichnis.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
Installiere als nächstes eine externe Abhängigkeit, xlib, die von pyperclip über apt-get benötigt wird.
sudo apt-get install xclip
Installiere dann pyalsaaudio über apt-get. Wenn du auf Ubuntu installierst, lies bitte den untenstehenden Hinweis.
sudo apt-get install python3-alsaaudio
Installiere danach canberra-gtk-module, damit cv2 Webcam-Livestreams anzeigen kann.
sudo apt-get install libcanberra-gtk-module
Pyautogui lässt sich unter Linux nicht importieren, wenn tkinter nicht installiert ist, also müssen wir es installieren. Wir verwenden tkinter jedoch nicht für die Scouts.
sudo apt-get install python3-tk python3-dev
Installiere schließlich die restlichen erforderlichen Module mit pip3. Installiere nur Module aus der Datei setup/linux/requirements.txt, da dieser Abschnitt für die Ausführung der Linux-Edition von PyIris gedacht ist.
pip3 install -r setup/linux/requirements.txt
Wenn du es zum ersten Mal ausführst, solltest du mit der Option begrüßt werden, einen Schlüssel zu generieren. Das zeigt an, dass alles korrekt installiert wurde.
Wechsle zuerst in den PyIris-backdoor-Ordner, dann führe aus:
git pull
Unter Windows, um neu hinzugefügte Drittanbietermodule zu installieren oder zu aktualisieren, führe aus:
cd setup/windows
pip3 install -r requirements.txt
Unter Linux, um neu hinzugefügte Drittanbietermodule zu installieren oder zu aktualisieren, führe aus:
cd setup/linux
pip3 install -r requirements.txt
py -3 PyIris.py
Wenn du aufgefordert wirst, einen Schlüssel zu generieren, drücke entweder die Eingabetaste oder gib einen Schlüssel ein, den du verwenden möchtest.
python3 PyIris.py
Wenn du aufgefordert wirst, einen Schlüssel zu generieren, drücke entweder die Eingabetaste oder gib einen Schlüssel ein, den du verwenden möchtest.
Der Befehl help ist dein Freund! Führe einfach help aus, um eine Liste aller Befehle zu erhalten, die du auf einer bestimmten Oberfläche verwenden kannst. Für weitere Details zu einem bestimmten Befehl führe help <Befehlsname> aus, um eine ausführlichere Hilfe zu erhalten. Alternativ kannst du den Befehl ? verwenden, der ein Alias für den help-Befehl ist. Ich plane, bald ein Wiki zu schreiben, das alle Befehle und Informationen detailliert beschreibt, die du für die Verwendung von PyIris benötigst.
PyIris verwendet Pyinstaller, um seine Payloads zu kompilieren. Daher ist es nicht möglich, Binärdateien plattformübergreifend zu kompilieren. Das bedeutet, dass eine Binärdatei, die unter Linux generiert und kompiliert wurde, nur unter Linux läuft. Für Windows gilt dasselbe. Wenn du Windows-Scouts für Linux plattformübergreifend kompilieren möchtest, empfehle ich dir, Wine zu verwenden und PyIris von dort aus auszuführen, ansonsten sind deine Optionen sehr begrenzt.
Dies liegt höchstwahrscheinlich an einer überflüssigen Bibliothek namens enum34, die du installiert hast und die bereits veraltet ist. Deinstalliere die Bibliothek mit dem Befehl:
pip uninstall -y enum34
Wenn du diesen Fehler während der Kompilierung mit PyInstaller erhältst, wird die kompilierte ausführbare Datei nicht ausgeführt. Siehe hier für weitere Informationen.
Ich habe bereits eine PyHook-Wheel-Datei im Ordner setup/windows beigefügt, aber dieses Wheel funktioniert nur für 64-Bit-Versionen von Windows. Möglicherweise musst du PyHook manuell installieren. Gehe zu dieser Seite und suche nach der PyHook-Wheel-Datei, die für deine Windows-Version funktioniert, und lade sie herunter. Installiere sie dann mit pip unter Verwendung des Namens dieser Wheel-Datei.
pip3 install <Name der PyHook-Wheel-Datei>
Wenn du die richtige PyHook-Wheel-Datei heruntergeladen hast, sollte die Installation erfolgreich sein.
Da die Listener tatsächlich Ports auf deinem Rechner öffnen, musst du möglicherweise den Python-3-Interpreter (python.exe) durch deine Firewall zulassen, damit er Verbindungen empfangen kann. Ein weiterer Grund, warum die Scouts sich nicht verbinden, könnte sein, dass sich dein Schlüssel geändert hat. Der vorab generierte Schlüssel, der bei einer neuen PyIris-Installation und -Ausführung abgefragt wird, wird zur Authentifizierung und Verbindung mit den Listenern verwendet. Der Scout könnte mit einem anderen Schlüssel generiert worden sein als dem, den der Listener erwartet. Der Befehl regen auf der Hauptoberfläche hätte den Schlüssel geändert, alternativ könntest du die Datei resources/PyIris.cred, die den Schlüssel enthält, direkt bearbeitet haben.
Das hat mehrere Gründe. Erstens das Problem von Open-Source-Code und mehreren Distributionen. Linux hat viele Distributionen, jede Linux-Distribution kann sich in der Systemstruktur von anderen Linux-Systemen unterscheiden. Komponenten zu erstellen, die alle abdecken, ist unglaublich schwierig. Zweitens die Unterstützung: Einfach ausgedrückt unterstützen einige Linux-Systeme bestimmte Funktionen nicht standardmäßig für Python. Drittens ist das Terminal unter Linux viel leistungsfähiger als die cmd unter Windows, daher können über das Terminal viel mehr Dinge erledigt werden als über die cmd, sodass keine zusätzlichen Komponenten erforderlich sind. Dein treuer Befehl linux/execute_command_bash erledigt die Arbeit für dich. Anstatt beispielsweise eine Komponente linux/browser hinzuzufügen, kannst du den Befehl xdg-open verwenden, um URLs zu öffnen – er wird standardmäßig unterstützt.
Ja, das wäre es. Ich sollte wahrscheinlich HTTP verwenden, aber ich bin einfach faul. Vielleicht in einem zukünftigen Update, aber das würde eine Umschreibung eines großen Teils des Listener-Scout-Protokolls erfordern, was einige Zeit in Anspruch nehmen könnte.
Nein, lol.
Erstelle ein Issue, lies aber vorher bitte die Datei "ISSUE_TEMPLATE.md".
Lizenziert unter der Mozilla Public License Version 2.0 – Siehe die Datei "LICENSE.md" für weitere Details.
Ich schreibe solche Dinge aus Spaß und hauptsächlich, um besser in Python zu werden. Der Zweck dieses Projekts ist es, mich selbst herauszufordern, Probleme auf kreative Weise zu lösen, mich selbst zu besserem Programmieren zu bringen und dabei etwas Cooles zu erschaffen. ICH BEFÜRWORTER NICHT die Verwendung dieses Projekts in unethischer oder unrechtmäßiger Weise. Verwende dies nicht ohne die vollständige Zustimmung der betroffenen Person. Außerdem ist dieses Framework sowieso nicht einmal so gut.